ShinyHunters заявило про захоплення сайту cl0p — Daily Maverick
У ПАР Daily Maverick повідомило, що угруповання ShinyHunters заявило про злам даркнет-сайту своїх конкурентів із cl0p. За твердженням ShinyHunters, у п’ятницю воно виявило вразливість у програмному забезпеченні cl0p та здобуло широкий контроль над інфраструктурою угруповання.
У спілкуванні з Reuters представники ShinyHunters заявили, що фактично контролюють своїх суперників. Cl0p не відповіло на неодноразові запити агентства про коментар. Коли Reuters намагалося відкрити сайт cl0p у неділю, він був недоступним. За даними збереженого платформою eCrime.ch знімка екрана, у суботу на сайті відображався напис про захоплення домену ShinyHunters.
Суперечка через Oracle
ShinyHunters стверджує, що конфлікт із cl0p почався через ймовірне викрадення торік експлойту, який використовував раніше невідому вразливість у Oracle E-Business Suite. Такі вразливості називають вразливостями нульового дня, оскільки фахівці з кібербезпеки мають нуль днів для їх виправлення.
Більше актуальних новин читайте у Telegram-каналі UA.News.
За оцінкою аналітика Google, російськомовне кіберзлочинне угруповання cl0p використало цю вразливість для викрадення даних більш ніж у 100 компаній. ShinyHunters заявило Reuters, що першим виявило цю вразливість. За версією ShinyHunters, cl0p погрожувало розкрити особи кількох учасників групи, а ShinyHunters у відповідь погрожувало оприлюднити внутрішні деталі роботи конкурентів. Reuters не зміг одразу перевірити достовірність цієї версії конфлікту.
Оцінки фахівців
Двоє експертів із кібербезпеки повідомили Reuters, що протистояння між угрупованнями видається справжнім. Менеджер з аналізу загроз компанії Ascent Solutions Брендон Парсонс зазначив, що конфлікти між кіберзлочинцями в даркнеті трапляються. Старший директор із досліджень безпеки SpyCloud Джо Рузен сказав, що раніше не бачив настільки відкритого протистояння двох кіберзлочинних груп.
У 2023 році cl0p скористалося помилкою в програмі керування файлами MOVEit, щоб викрасти дані десятків мільйонів людей у понад 600 компаній. Цього місяця компанія Anthropic заявила, що виявила пов’язаних із ShinyHunters хакерів, які намагалися використовувати її інструменти.